Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1273 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Gemalto Sentinel License Manager18/8/201817/6/2026
Una vulnerabilidad en el componente lservnt.exe de Sentinel License Manager 8.5.3.35 (corregida en 8.5.3.2403) causa la amplificación UDP.
ModificadaMedia (5.5)0.55%—Clementine-player Clementine19/7/201817/6/2026
Se ha descubierto un problema en Clementine Music Player 1.3.1. Clementine.exe es vulnerable a una violación de acceso de escritura al modo de usuario debido a una desreferencia de puntero NULL en la llamada Init en la función MoodbarPipeline::NewPadCallback en moodbar/moodbarpipeline.cpp. Esta vulnerabilidad se…
ModificadaMedia (6.1)0.87%—Fortinet Fortianalyzer FirmwareFortinet Fortimanager Firmware16/7/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiManager 6.0.0, 5.6.4 y anteriores y FortiAnalyzer 6.0.0, 5.6.4 y anteriores permite inyectar código JavaScript y etiquetas HTML mediante el valor CN de los certificados CA y CRL mediante la característica de importación de certificados CA y CRL.
ModificadaAlta (7.5)1.1%—Destineedtoken Project Destineedtoken9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para DestiNeed (DSN), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (8.1)2.1%—Fortinet Fortios5/7/201817/6/2026
Una vulnerabilidad de divulgación de información en Fortinet FortiOS en versiones 6.0.0 y anteriores revela las credenciales de inicio de sesión del usuario al portal web en un archivo JavaScript enviado al lado del cliente cuando las páginas guardadas en el portal web emplean la funcionalidad Single Sign-On.
ModificadaAlta (7.5)1.0%—Destineed Project Destineed5/7/201817/6/2026
La función sell de una implementación de contrato inteligente para DestiNeed (DSN), un token de Ethereum, tiene un desbordamiento de enteros por el cual "amount * sellPrice" puede ser cero, lo que reduce los activos de un vendedor.
ModificadaMedia (4.8)1.2%—Fortinet Fortimanager28/6/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiManager en versiones 6.0.0, 5.6.6 y anteriores permite que un atacante ejecute código HTML/javascript mediante comandos de interfaz de línea de comandos CLI de los dispositivos remotos administrados al visualizar el log de instalación de la configuración…
ModificadaMedia (6.1)1.6%—Fortinet FortianalyzerFortinet Fortimanager27/6/201817/6/2026
Una vulnerabilidad de redirección abierta en Fortinet FortiManager en versiones 6.0.0, 5.6.5 y anteriores y en FortiAnalyzer en versiones 6.0.0, 5.6.5 y anteriores permite que un atacante inyecte código de script durante la conversión de una tabla HTML a documento HTML en la característica FortiView. Un atacante…
ModificadaMedia (6.5)1.7%—Fortinet FortianalyzerFortinet Fortimanager27/6/201817/6/2026
Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiManager en versiones 6.0.0 y 5.6.5 y anteriores y FortiAnalyzer en versiones 6.0.0 y 5.6.5 y anteriores permite que un usuario regular edite la imagen de avatar de otros usuarios con contenido arbitrario.
ModificadaMedia (6.5)1.2%—Augustine Project Augustine4/6/201817/6/2026
El módulo de node augustine sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de una URL, que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida.
ModificadaMedia (6.1)0.73%—Fortinet Fortiauthenticator31/5/201817/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en Fortinet FortiAuthenticator, desde la versión 4.0.0 hasta antes de la 5.3.0, en la página "CSRF validation failure", permite que un atacante ejecute código script no autorizado mediante la inyección de scripts maliciosos en la cabecera referer HTTP.
ModificadaMedia (5.3)1.3%—Fortinet Fortios25/5/201817/6/2026
Una vulnerabilidad de fuga de información en Fortinet FortiOS, de la versión 5.6.0 a la 5.6.2, de la 5.4.0 a la 5.4.8 y todas las versiones de 5.2, permite que usuarios del portal web SSL VPN accedan a información de configuración interna de FortiOS (por ejemplo, a las direcciones) mediante URL especialmente…
ModificadaMedia (6.2)0.45%💥 PoCFortinet Fortios24/5/201817/6/2026
Una vulnerabilidad de escalado de privilegios local y ejecución de código local en Fortinet FortiOS, de la versión 5.6.0 hasta la 5.6.2, de la versión 5.4.0 hasta la 5.4.8 y en versiones 5.2 y anteriores, permite que un atacante ejecute un programa binario no autorizado en una memoria USB conectada en un FortiGate…
ModificadaCrítica (9.8)2.0%—Fortinet Fortiwlc8/5/201817/6/2026
La presencia de una cuenta embebida en Fortinet FortiWLC 8.3.3 permite que atacantes obtengan acceso de lectura/escritura mediante un shell remoto.
ModificadaCrítica (9.8)2.0%—Fortinet Fortiwlc8/5/201817/6/2026
La presencia de una cuenta embebida en Fortinet FortiWLC en versiones 7.0.11 y anteriores permite que atacantes obtengan acceso de lectura/escritura mediante un shell remoto.
ModificadaMedia (6.1)0.78%—Gemalto Sentinel LDK RTE2/5/201817/6/2026
El servicio License Manager de los productos HASP SRM, Sentinel HASP y Sentinel LDK en versiones anteriores a Sentinel LDK RTE 7.80 permite que atacantes remotos inyecten scripts web maliciosos en la página logs de Admin Control Center (ACC) para una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (7.5)0.44%—Fortinet ForticlientFortinet Forticlient Sslvpn Client26/4/201817/6/2026
Las credenciales de autenticación de VPN de los usuarios se cifran de manera no segura en Fortinet FortiClient para Windows en versiones 5.6.0 y anteriores, FortiClient para Mac OSX en versiones 5.6.0 y anteriores y FortiClient SSLVPN Client para Linux en versiones 4.4.2335 y anteriores, debido a la uso de una clave…
ModificadaMedia (5.9)0.95%—Fortinet Fortiweb20/3/201817/6/2026
Una vulnerabilidad de control de acceso inadecuado en Fortinet FortiWeb versión 5.6.0 hasta 6.1.0 en "Signed Security Mode", permite al atacante omitir la protección de la cookie de usuario firmada eliminando la propia cookie de sesión de protección de FortiWeb.
ModificadaAlta (7.5)1.3%—Gemalto Sentinel LDK RTE13/3/201817/6/2026
Denegación de servicio (DoS) en Sentinel LDK RTE de Gemalto, en versiones anteriores a la 7.65.
ModificadaAlta (7.5)1.9%—Gemalto Sentinel LDK RTE13/3/201817/6/2026
Desbordamiento de pila en el XML-parser personalizado en Sentinel LDK RTE de Gemalto, en versiones anteriores a la 7.65, conduce a una denegación de servicio (DoS) remota.
ModificadaMedia (5.3)0.54%—Microfocus Sentinel7/3/201817/6/2026
En NetIQ Sentinel, en versiones anteriores a la 8.1.x, un usuario de Sentinel inicia sesión en la interfaz web de Sentinel. Tras realizar algunas tareas en Sentinel, el usuario no cierra sesión, sino que se vuelve inactivo durante un tiempo. Esto provoca que la interfaz agote el tiempo de sesión activa y requiera que…
ModificadaMedia (6.1)1.1%—Fortinet Fortidb9/2/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la manipulación de excepciones de formato de número en Java en FortiGate FortiDB, en versiones anteriores a la 4.4.2, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro conversationContext en (1) admin/auditTrail.jsf,…
ModificadaMedia (6.1)0.76%—Fortinet Fortiweb9/2/201816/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en FortiWeb, en versiones anteriores a la 4.4.4, permiten que atacantes remotos inyecten scripts web o HTML mediante los parámetros (1) redir o (2) mkey en waf/pcre_expression/validate.
ModificadaMedia (6.1)1.4%—Fortinet Fortios8/2/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en dispositivos Fortinet FortiGate UTM WAF con FortiOS, en versiones 4.3.x anteriores a la 4.3.6, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores relacionados con los módulos (1) Endpoint Monitor, (2) Dialup List o (3)…
ModificadaMedia (6.1)1.1%—Fortinet Fortios29/1/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiOS 5.6.0 a 5.6.2; 5.4.0 a 5.4.7 y 5.2 y anteriores permite que un atacante inyecte scripts web o HTML arbitrarios mediante una cabecera "Host" maliciosamente manipulada en las peticiones HTTP de usuario.